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(|4) PROCEDE DE DIAGNOSTIC DE DEFAUTS DE FONCTIONNEMENT D'UN ENSEMBLE DE SYSTEMES 
ELECTRON IQUES, NOTAMMENT DANS UN VEHICULE AUTOMOBILE. 



Suivant ce proc^de, a) au lancement d'une phase de 
diagnostic, on selectionne les donn6es (xi) qui pr§sentent 
une valeur particultere (x i P ), b) pour chaque donn6e (x j) 
ainsi sSlectionnGe, on recherche le groupe (X„j) des don- 
nees susceptibles d'etre a i'origine de la valeur particuliere 
(x lp ) prise par la donn6e (x j), c) on Stablit la liste (XJ des 
donnees contenues dans rintersection desdits groupes 
(X^i) de donnees, et d) on analyse ladite liste (XJ pour 
identifier le ou les elements de I'ensemble dont un defaut de 
fonctionnement est a I'origine des valeurs particulieres pri- 
ses par lesdites donnees (x j). 
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La presente invention est relative a un procede de 
diagnostic de defauts de fonctionnement d T un ensemble de 
systemes electroniques integres recevant et produisant des 
donnees multiplexees, au moins une desdites donnees etant 
susceptible de prendre une valeur particuliere predetermine 
consecutivement a 1' apparition d'un defaut de fonctionnement 
de I'un au moins des composants desdits systemes. 

On connait des ensembles de systemes electroniques de 
ce type, concus notamment pour equiper des vehicules 
automobiles. Un tel vehicule comprend couramment plusieurs 
systemes assurant chacun 1' execution d'une prestation telle 
que la commande du moteur propulsant le vehicule, la gestion 
de la climatisation de l'habitacle, la gestion des liaisons 
du vehicule au sol (freinage, suspension...), la gestion de 
communications tel^phoniques, etc, etc... 

On a schematise a la figure 1 du dessin annexe les 
composants materiels de 1' ensemble de ces systemes. Ces 
composants comprennent essentiellement des unites de 
commande electroniques ou "calculateurs" UCE m , chaque 
calculateur etant eventuellement connecte a des capteurs C n i 
et a des actionneurs A m j, tous les calculateurs etant 
connectes a au moins un meme bus B pour y emettre ou 
recevoir des informations convenablement multiplexees, en 
provenance ou a destination des autres calculateurs 
connectes au bus B. 

Ce multiplexage est obtenu notamment, comme cela est 
bien connu pour le bus CAN par exemple, en introduisant les 
informations en cause dans des messages materialises par des 
trames de signaux numeriques . 

A tit re d' exemple illustratif, le systeme S 2 de 
"commande du moteur" comprend le calculateur UCE 2 , plusieurs 
capteurs c\ sensibles a des grandeurs telles que le regime 
du moteur, a combustion interne par exemple, la pression au 
collecteur d' admission de ce moteur, la pression de l'air 
exterieur, la temperature de l'eau de ref roidissement du 
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moteur, celle de l'air, l'etat de charge de la batterie, 
etc, etc., et plusieurs actionneurs A j. Le calculateur UCE 2 
est dtiment programme pour executer plusieurs fonctions de 
commande du moteur telles que : la regulation de ralenti, la 
5 regulation de la richesse du melange air/carburant, le 
reglage de l'avance a l'allumage de ce melange et la 
recirculation des gaz d'echappement . Pour ce faire le 
calculateur UCE 2 exploite des informations venues des 
capteurs C 2 i precites et elabore des signaux de coramande des 

10 actionneurs A 2 j constitues par une vanne de commande d'air 
additionnel et une bobine d'allumage de bougie pour la 
fonction "regulation de ralenti", un injecteur de carburant 
pour la fonction "regulateur de richesse", la meme bobine 
d^llumage pour la fonction "avarice de l'allumage" et une 

15 vanne pour la fonction "recirculation de gaz d 1 echappement" . 

Les autres "prestations" evoquees ci-dessus, 
"climatisation de 1 'habitacle", "liaison avec le sol", etc. 
sont executees par des systemes d 1 architecture analogue a 
celle presentee ci-dessus pour la commande du moteur. 

20 Tous ces systemes mis en communication par un meme bus 

B constituent un reseau multiplexe. On congoit alors que 
plusieurs fonctions relevant de systemes differents peuvent 
exploiter des informations issues de memes capteurs, par 
exemple, ce qui evite de couteuses redondances dans la 

25 structure de 1' ensemble des systemes* L f utilisation d T un 
reseau multiplex^ permet aussi de reduire de maniere tres 
importance la longueur des lignes electriques 
interconnectant les differents elements de 1" ensemble. Un 
tel ensemble multiplexe permet aussi la mise en place de 

30 fonctions non classiques et eventuellement complexes, 
faisant intervenir parfois plusieurs systemes et dites pour 
cette raison "transversales" . A titre d f exemple illustratif 
et non limitatif, la perception de 1 r information "sac d'air 
(ou "airbag") declenche", significative de ce que le 

35 vehicule a subi un choc, peut etre traitee alors de maniere 
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a commander l f Emission d'un appel au secours par un 
dispositif de telephonie mobile embarque dans le vehicule. 

On connait de la demande de brevet frangais N° 00 08251, 
deposee le 27 juin 2000 par la demanderesse, un proced£ 
d' evaluation de la sOrete de fonctionnement d'un tel 
ensemble de systemes int§gres recevant et produisant des 
donnees. Ce procede permet d'evaluer 1' impact de toute 
modification apportee au systeme pendant sa phase de 
conception, et done de s T assurer que cette modification 
n'altere pas signif icativement la surete de fonctionnement 
de 1' ensemble, comme cela est particulierement necessaire 
dans 1 ' environnement d ? un vehicule automobile pour assurer 
la securite des passagers. 

Pendant la vie utile du vehicule, il arrive cependant 
que certains des composants de 1 T ensemble : capteurs, 
actionneurs, calculateur, bus, ... tombent en panne ou soient 
sujets a des f onctionnements d^fectueux et il convient done 
de disposer de moyens de diagnostic de ces pannes ou defauts 
de fonctionnement. Pour les memes raisons que celles 
exposees ci-dessus a propos de 1 1 evaluation de la surete de 
fonctionnement du vehicule, il serai t avantageux que ces 
moyens soient congus de maniere a permettre, pendant toute 
la phase de conception du vehicule, de verifier que les 
evolutions apport£es aux systemes electroniques embarques 
dans le vehicule pendant cette phase n'alterent pas la 
capacite de diagnostic de ces moyens. 

La presente invention a precisement pour but de fournir 
un procede de diagnostic de defauts de fonctionnement 
affectant un ensemble de systemes electroniques du type 
decrit ci-dessus, c T est-a-dire un ensemble dans lequel des 
systemes produisent et echangent des donnees multiplexees . 

La presente invention a aussi pour but de fournir un 
tel procede dont la capacite de diagnostic puisse etre 
evaluee a tout moment pendant la phase de conception d ! un 
vehicule automobile equipe d'un tel ensemble de systemes 
multiplexes . 
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On atteint ces buts de 1' invention, ainsi que d f autres 
qui apparaitront a la lecture de la description qui va 
suivre, avec un procede de diagnostic de defauts de 
fonctionnement d T un ensemble de systemes electroniques 
5 produisant et consommant des donnees multiplexees, au moins 
une desdites donnees (Xi) etant susceptible de prendre une 
valeur particuliere (x ip ) predeterminee consecutivement a 
1 T apparition d f un d6faut de fonctionnement de l ? un au moins 
des composants dudit ensemble, ce proced<§ comprenant les 
10 etapes suivantes : 

a) au lancement d'une phase de diagnostic, on 
selectionne les donnees (x ± ) qui presentent une valeur 
particuliere (x ip ) , 

b) pour chaque donnee (x ± ) ainsi selectionnee, on 

15 recherche le groupe (Xoci) des donnees susceptibles d'etre 
a l'origine de la valeur particuliere (x ip ) prise par la 
donnee (x ± ) , 

c) on etablit la liste (X«,) des donnees appartenant 
a l 1 intersection desdits groupes (X«,i) de donnees, et 

20 d) on analyse ladite liste (Xoo) pour identifier le 

ou les composants de" l 1 ensemble dont un defaut de 
fonctionnement est a l'origine des valeurs particulieres 
(x ip ) prises par lesdites donnees (x ± ) • 

Comme on le verra plus loin en detail, ce procede 

25 permet, grace a un algorithme de traitement de donnees 
permettant de remonter des effets observes de defauts de 
fonctionnement aux causes de ces defauts, d ? identifier les 
organes ou appareils affectes par les y defauts, ce qui 
permet ensuite d'y porter remede. 

30 Selon d'autres caracteristiques de la pr^sente 

invention, a I'etape d) , on exclut de la liste (Xoo) les 
donnees qui ne correspondent pas aux effets observes des 
defauts de fonctionnement affectant 1' ensemble de systemes 
electroniques, et/ou les donnees emises par au moins un 
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composant predetermine du systeme, dont la fiabilite n'est 
pas douteuse, tel qu'un calculateur ou un bus, par 
exemple . 

D'autres caracteristiques et avantages de la presente 
5 invention apparaitront a la lecture de la description qui 
va suivre et a l'examen du dessin annexe dans lequel : 

- la figure 1 est un schema d'un ensemble de 
systemes electroniques qu T on se propose de doter 
de moyens de diagnostic de defauts de 
10 fonctionnement suivant la presente invention, cet 

ensemble etant decrit dans le preambule de la 
presente description et, 

la figure 2 est un organigramme du procede de 

diagnostic suivant l f invent ion. 
15 Pour mettre en ceuvre celui-ci, on dispose d T une base 

de donnees qui rasserable toutes les informations 
permettant de decrire 1 1 architecture materielle, 
fonctionnelle et operationnelle de 1 T ensemble de systemes 
electroniques . 

20 D'une maniere analogue a celle decrite dans la 

demande de brevet frangais N° 00 08251 precitee, 
egalement, on constitue un outil logiciel propre a 
interroger la base de donnees, par voie de requetes, de 
maniere a executer les algorithmes de recherche de causes 

25 de defauts de fonctionnement decrits ci-dessous. A titre 
d l exemple illustratif et non limitatif, on pourra utiliser 
a cet effet le langage de requete SQL, bien connu de 
I'homme de metier. 

Si x est un objet de la base de donnees, on note dans 

30 la suite F(x) une requete sur x. On utilise la notation 
majuscule X pour denommer un ensemble donne. F(X) est 
alors 1' union des ensembles F(x) pour x appartenant a X. 
Ceci est coherent avec 1 1 exploitation des requites d'une 
base de donnees puisque le resultat d'une requete est un 

35 ensemble de solutions. Comme les resultats de plusieurs 
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requetes sur des Elements homog^nes sont homog£nes, on 
peut parler de leur union ou reunion. 

Suivant 1' invention, apres lancement d'une phase de 
diagnostic de defauts de fonctionnement, on selectionne 
5 (etape a de 1 ' organigramme de la fig. 2) dans cette base 
les donnees Xi (i de 1 a q) qui ont pris une valeur 
particuliere x ip a la suite de 1 1 evenement que constitue 
l f apparition d'un defaut de fonctionnement d T un ou de 
plusieurs composants de 1' ensemble de systemes 
10 electroniques consideres : capteur ou actionneur, 
calculateur, bus, ... 

C'est ainsi qu'une donnee x ± peut prendre une valeur 
particuliere x ip predetermine significative de ce que la 
donnee est devenue invalide ou erronee, ou de ce qu*un 
15 calculateur, un bus, un capteur ou un actionneur est en 
panne ou en fonctionnement degrade, ou encore de ce qu'une 
trame de signaux numeriques contenant la donnee est 
invalide ou absente, etc, etc... 

Ayant ainsi selectionne les donnees Xi reglees 6 une 
20 valeur particuliere x ip , on va, suivant 1 T invention, 
remonter (etape b) a 1' ensemble des donnees susceptibles 
d'etre responsables du reglage a une valeur particuliere 
x ip des donnees Xi et, de la, aux causes premieres de cet 
etat de fait, telles que des defauts de fonctionnement des 
25 types cit£s ci-dessus, & titre d'exemple illustratif et 
non limitatif seulement. 

Si on considere une donnee x ± reglee a une valeur 
particuliere . x ip , produite ou consoramee par une ou 
plusieurs fonctions de 1' ensemble de systemes 
30 electroniques considere, on note : 

F(xi) la requete "ensemble des fonctions qui 
produisent la donnee Xi=x ip en sortie", 

G(f,{x jp }) la requete "ensemble des donnees 
representatives d'evenements "redoutes" pour la 
35 fonction f, soit ceux pour lesquels elle entre en 
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defaut et tels que f produit la donnee Xj=x jp en 
sortie (la fonction f pouvant avoir plusieurs modes 
ou fonctionnement "degrades") , 
G(f,X)=UG(f,{x}) 

On peut ecrire alors : 

Xi =k)UG((FK P )xK P )) = X o UG(F(X o ),X 0 ) 

en posant X Q ={x ip }, 

X 1 etant l 1 ensemble des donnees representatives 
d f evenements qui ont pu causer 1' emission de la donnee 

Xi= Xip . 

On definit de meme : 

X 2 =X 1 UG(F(X 1 ) J X 1 ) 
l f ensemble X 2 des donnees qui ont pu produire x ± apres que 
toutes les fonctions produisant x ± se soient appliquees au 
plus deux fois. 

On tire de ce qui precede la suite recurrente 
d' ensembles de donnees (X G/ ... X n/ X n+ i„.) telle que : 

X 0 = {Xi} et 
X n+1 =X n UG(F(XJ,X n ) 

On appelle Xooi la limite quand n tend vers +00 de la 

suite X n , Xooi designant ainsi 1 ? ensemble, ou groupe, des 
donnees representatives d T evenements qui ont pu causer 
1 ? emission de Xi=x ip . 

II faut evidemment s 1 assurer de 1 T existence de Xoo et 

de ce que l'ensemble trouve G(F(Xoo)/ Xoo) d'evenements est 

un sous-ensemble propre de X^. 

Sur le premier point il est clair que X n c X n+1 . Par 
ailleurs, X n etant inclus dans 1 T ensemble des evenements 
de 1 T ensemble de systemes electroniques, il existe un 
indice N pour lequel X N+ i = X N . 

II s'ensuit que : 

X N+2 = X N+1 U G(F(X N+1 ), X N+1 ) = X N U G(F( X N ), X N ) = X„ +1 = X N 



# 
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II en resulte, par recurrence, que Xoo = X N/ ce qui 

demontre l 1 existence de X^. 

Sur le deuxieme point, puisque X N+1 =X N UG(F(XJ ) X N ) / on 
tire, en substituant a X N+1 et X N : 

X.=X tt UG(F(XJ ( XJ 

La lecture de cette egalit6 de la droite vers la 
gauche fait apparaitre que tout element de G (F(Xoo) / x«>) 
appartient a X^ et done que G(F (Xoo), Xoo) est un sous- 
ensemble propre de Xoo* 

L'algorithme decrit ci-dessus est repete pour toutes 
les donnees x ± telles que Xi=x ip (etape c) , ce qui produit 

q groupes Xooi(i de 1 a q) de donnees. 

Suivant 1 T invention on etablit alors la liste Xoo des 
donnees Xi=x ip qui appartiennent a 1 ? intersection de ces 
groupes (etape d) soit: 



et on remonte aux composants emetteurs de ces donnees pour 
identifier le ou les composants de 1 T ensemble de systemes 
electroniques (capteurs, actionneurs, calculateurs, bus, ...) 
qui sont eventuellement affectes . d'un defaut de 
fonctionnement (etape e) . 

Les defauts affectant ces composants peuvent reagir 
sur les entrees ou les sorties des fonctions executees 
dans 1' ensemble de systemes electroniques. Les defauts de 
sortie sont des valeurs particulieres de donnees "reseau": 
donnee erronee (dont le defaut n T est pas diagnostique) 
donnee indiquee en defaut, donnee en valeur particuliere, 
ou des valeurs particulieres de donnees "filaires", 
delivrees par des capteurs ou actionneurs par exemple : 
donnee erronee ou indiquee en defaut. 

Les defauts d 1 entree des fonctions sont, outre les 
defauts precedemment cites : 1 'absence d T un calculateur, 
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d'une trame ou d T un bus, la def alliance d f un actionneur ou 
d'un capteur, ou encore des defauts internes a un 
calculateur (en "reset", erreur de CRC, erreur sur tension 
d T alimentation ou de masse, UCE muet, etc,..)* 
5 Le nombre des donnees contenues dans 1 f intersection 

Xoo des ensembles de donnees Xooi peut etre important, 
Cependant seules celles de ces donnees qui sont 
representatives de defauts de composants de l 1 ensemble de 
systemes electroniques (capteurs, actionneurs, 

10 connecteurs, liaisons filaires, calculateurs, etc..) sont a 
retenir . 

Par ailleurs, le conducteur du vehicule peut observer 
certains non f onctionnement, ou f onctionnement degrade, de 
dispositifs fonctionnels embarques dans le vehicule (tel 
15 qu'une panne du dispositif de climatisation, par exemple) . 

De meme, un garagiste charge de reparer le vehicule 
en panne peut, grace a des donnees de diagnostic emises 
sur le bus, identifier des causes de pannes possibles. 

Toutes ces observations permettent de delimiter, dans 

20 1 1 intersection Xoo des groupes de donnees Xooi/ les donnees 
qui sont coherentes avec les observations faites, ce qui 
permet d'exclure les autres dans la suite de la recherche 
des causes de pannes. 

De meme encore si on fait l 7 hypoth6se, raisonnable, 

25 que l 1 origine d'une panne recherchee ne se trouve pas dans 
un calculateur ou un bus, du fait de la fiabilite elevee 
de ces appareils entierement electroniques, on pourra 

encore faire sortir de Xoo toutes les donn6es qui trouvent 
leur origine dans ceux-ci. 
30 C ! est ainsi que l l on pourra retrouver assez 

facilement, suivant 1' invention, un capteur ou un 
actionneur & 1' origine d f un defaut de f onctionnement 
observe par le conducteur ou le garagiste, quand bien meme 
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la correlation entre la panne observee et la cause de la 
panne serai t loin d'etre evidente. 

A titre d'exemple illustratif et non limitatif d'une 
telle situation, on peut citer le cas ou un conducteur 
observe une panne du dispositif de climatisation, dans un 
vehicule ou on a programme une mise hors service de ce 
dispositif quand le niveau du carburant contenu dans le 
reservoir du vehicule tombe en dessous d'un niveau bas, 
ceci pour reduire la consomniation du vehicule jusqu'au 
moment ou il sera possible de faire de nouveau le plein du 
reservoir. 

Une recherche de la cause de cette panne conduite par 
le procede algorithmique suivant l f invention peut reveler 
que la cause de cette panne vient d T un defaut de 
f onctionnement d'une sonde chargee de mesurer le niveau' du 
carburant dans le reservoir de ce carburant. 

On remarquera que le procede de diagnostic de defauts 
suivant la presente invention peut etre mis en ceuvre aussi 
bien pendant la phase de conception d T un vehicule equips 
de systemes electroniques multiplexes, qu'une fois le 
vehicule mis en service. Conf ormement a l'un des buts 
poursuivis par la presente invention, il est ainsi 
possible de verifier que les evolutions subies par ces 
systemes pendant cette phase de conception n'alterent pas 
les capacites de diagnostic de defauts, suivant 
1' invention, des systemes embarques. 

Bien entendu, 1' invention n'est pas limitee au 
diagnostic de. defauts affectant un ensemble de systemes 
electroniques embarques dans un vehicule automobile. Elle 
trouve application, au contraire, dans tout ensemble de 
systemes electroniques recevant et produisant des donnees 
accessibles sur un bus. 
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RE VEND I CAT I ONS 
1 . Procede de diagnostic de def auts de 
fonctionnement d T un ensemble de systemes elect roniques 
produisant et consommant des donnees multiplexees, au moins 
5 une desdites donnees (x ± ) 6tant susceptible de prendre une 
valeur particuliere (x ip ) predeterminee consecutivement a 
I 1 apparition d f un defaut de fonctionnement de l'un au moins 
des composants (A n i; C n i;UCE n ;B) dudit ensemble, ce procede 
etant caracterise par les etapes suivantes : 
10 a) au lancement d'une phase de diagnostic, on 

selectionne les donnees (x±) qui presentent une valeur 
particuliere (x ip ) , 

b) pour chaque donnee (Xi) ainsi selectionn£e, on 

recherche le groupe (X^i) des donnees susceptibles d'etre 
15 a l T origine de la valeur particuliere (x ip ) prise par la 
donnee (xi) , 

c) on etablit la liste (Xoc) des donnees contenues 
dans 1 1 intersection desdits groupes (Xooi) de donnees, et 

d) on analyse ladite liste (Xco) pour identifier le 
20 ou les composants de 1' ensemble dont un defaut de 

fonctionnement est h l T origine des valeurs particulieres 
(x iP ) prises par lesdites donnees (xi) . 

2. Procede conforme a la revendication 1, 
caracterise en ce que, a 1 1 etape d) , on exclut de la liste 

25 (Xoo) les donnees qui ne correspondent pas a des effets 
observes de def auts de fonctionnement. 

3. Procede conforme a l'une quelconque des 
revendications 1 et 2, caracterise en ce que, a l 1 etape 

d) , on exclut de la liste (X^) les donnees emises par au 
30 moins un composant predetermine d ! un systeme de 
1 T ensemble . 
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4. Procede conforme a la revendication 3, 
caracterise en ce que ledit composant predetermine est un 
calculateur (UCEi) ou un bus (B) . 

5. Proc6d<§ conforme k l f une quelconque des 
revendlcations 1 a 4, applique a un ensemble de systemes 
electroniques embarques dans un vehicule automobile. 
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